Arkiv för kategorin ‘Integritet’

Spionbugg i Eniros mobilsök upptÀckt av Computer Sweden

15 Juli 2008 av Lars Iselid

Computer Sweden avslöjade igĂ„r att man upptĂ€ckt en allvarlig spionbugg i Eniros mobilsök. Förra veckan lanserade Eniro en mobil postioneringstjĂ€nst kallad “Sök nĂ€ra dig” som gör att du kan söka efter affĂ€rer och restauranger dĂ€r du befinner dig. Computer Sweden upptĂ€ckte att det gick att slĂ„ in andras mobilnummer och se var denna mobilen befann sig. En allvarlig bugg som inte ger nĂ„got större förtroende för Eniro, men det Ă€r Ă€ndĂ„ kul att de satsar pĂ„ mobil sökning. TjĂ€nsten Ă€r för tillfĂ€llet stĂ€ngd och tur Ă€r vĂ€l det.

Förra veckan lanserade Eniro Àven en iPhone-anpassning för att som de skriver:

“…bĂ€ttre nyttja iPhones stora skĂ€rm och grafiska presentationsmöjligheter.

Jag tillhör fortfarande de (o)lyckliga? som inte har en iPhone, men i UmeÄ behagar man till och med att köa lÄngt i förvÀg nÀr Telia gjorde sitt iPhone-slÀpp.

EU vill att sökloggar raderas efter ett halvÄr

9 April 2008 av Lars VÄge

Vid flera tillfĂ€llen har vi skrivit om EU:s Article 29 Working Party som jobbar med frĂ„gor kring dataskydd och den personliga integriteten. Nu har arbetsgruppen sammantrĂ€ffat under tvĂ„ dagar i Bryssel och diskuterat bl.a. en opinion on search engines. Flera internationella medier har rapporterat efter mötet att man vill att sökmotorföretagens sökloggar ska raderas tidigare Ă€n vad man sagt förut. Åtminstone en av de hĂ€r artiklarna lĂ€nkar till en inofficiell version av vad som kallas Opinion on Data Protection Issues related to Search Engines frĂ„n arbetsgruppen. Ett dokument som inte gĂ„r att hitta med EU:s sökmotor RAPID eller pĂ„ arbetsgruppens webbplats.

I det 29-sidiga PDF-dokumentet diskuteras en mÀngd olika aspekter av sökmotoranvÀndande och personlig integritet. Det som har lyfts fram Àr en rekommendation att sökloggar skulle raderas efter ett halvÄr. Förra vÄren och sommaren antog de största amerikanska sökmotorföretagen policydokument som stipulerade att de skulle radera eller anonymisera sökmotorloggar efter 18 mÄnader. DÄ sade EU:s arbetsgrupp att det var ett bra steg i rÀtt riktning men nu vill man alltsÄ dra ner tiden till en tredjedel:

In view of the initial explanations given by search engine providers on the possible purposes for collecting personal data, the Working Party does not see a basis for a retention period beyond 6 months. However, national legislation may require earlier deletion of personal data. In case search engine providers retain personal data longer than 6 months, they must demonstrate comprehensively that it is strictly necessary for the service.

Googles Peter Fleischer (Global Privacy Counsel) har uttalat sig i Googles Public Policy Blog om The European Commission’s data protection findings. Han sĂ€ger bl.a. att:

We believe that data retention requirements have to take into account the need to provide quality products and services for users, like accurate search results, as well as system security and integrity concerns.

The Working Party’s findings also stated that IP addresses should be treated as personal information, with the full weight of data protection laws. Based on our own analysis, we believe that whether or not an IP address is personal data depends on how the data is being used.

Sammanfattningsvis kan man vÀl sÀga att det blir svÄrare att servera rÀtt annonser vid sökningar med mindre anvÀndardata. SÄ det Àr klart att inte Google gillar det hÀr, i synnerhet inte i samband med deras kraftiga nedgÄng pÄ börsen och rapporterna om en minskning i klickandet pÄ deras annonser.

AskEraser Àr hÀr - hemlighÄll vad du söker om

14 December 2007 av Lars VÄge

Som en följd av debatten kring sökmotoranvÀndarnas integritetsskydd i vÄras och under sommaren förÀndrade de största sökmotorerna sina s.k. privacy policies. Det resulterade i kortare tider som sökföretagen sparade sökloggar i icke-anonymiserad form och kortare livslÀngd hos cookies. Men de flesta företagen sparar fortfarande sökdata med personlig information som IP-nummer i minst ett Är, som Google, Yahoo och Microsoft. Den fjÀrde största sökmotorn, Ask.com, lovade att göra radikalare förÀndringar.

Nu nĂ„gra mĂ„nader senare lanseras alltsĂ„ AskEraser som Ă€r det verktyg Ask-anvĂ€ndarna kan anvĂ€nda för att vara “anonyma” nĂ€r de söker. Genom att klicka pĂ„ lĂ€nken AskEraser uppe till höger, sedan klicka i On pĂ„ sidan man kommer till och spara instĂ€llningen sĂ„ Ă€r man redo att söka utan att lĂ€mna nĂ„got spĂ„r efter sig. Rent tekniskt innebĂ€r det att en cookie sĂ€tts som talar om för Ask att den hĂ€r anvĂ€ndaren inte vill att sökdata sparas av Asks servrar. Denna cookie Ă€r aktiv i tvĂ„ Ă„r. NĂ€r man aktiverat AskEraser sĂ„ syns det klart och tydligt nĂ€r man kommer till Ask genom att det stĂ„r AskEraser On uppe till höger.

NÀr jag var i London pÄ Online-konferensen förra veckan lyssnade jag pÄ ett riktigt bra föredrag av Chris Sherman som handlade just om sökmotorer och anvÀndarnas dataskydd. Chris hade varit i kontakt med Ask och frÄgat om hur de trodde det skulle funka med AskEraser rent praktiskt. De berÀttade att Àven om de gÄr ut med att de raderar sökdata omedelbart sÄ Àr det i praktiken omöjligt att göra det. Realistiskt var att det kunde ta flera timmar till flera dagar i vÀrsta fall. Men det kan man vÀl svÀlja om man jÀmför med 12-18 mÄnader.

FriendFeed hÄller koll pÄ dina vÀnners webbaktivitet

10 Oktober 2007 av Lars Iselid

FriendFeed
FriendFeed heter en ny tjÀnst pÄ nÀtet som hÄller koll pÄ dina vÀnners webbaktiviteter med RSS. Om du vet att din vÀn laddar upp foton pÄ Flickr, microbloggar pÄ Twitter, lysnnar pÄ musik Last.fm, laddar upp filmer pÄ YouTube etc. DÄ kan du via FriendFeed och deras RSS-flöde bevaka din vÀn. Det liknar funktionen med mini-feed pÄ Facebook dÀr du kan kolla vad dina vÀnner har för sig pÄ Facebook.

Bakom FriendFeed stĂ„r bl.a. Paul Buchheit som tidigare jobbat pĂ„ Google och Ă€r en av utvecklarna bakom Gmail. Paul pĂ„stĂ„s ocksĂ„ vara den som klĂ€ckte idĂ©n till Google’s kĂ€nda motto: “Don’t be evil”. Övriga grundare Ă€r Bret Taylor, Sanjeev Singh och Jim Norris som alla jobbat pĂ„ Google.

Naturligtvis finns det en intigritetsaspekt med FriendFeed, men Google Blogoscoped kommenterar det tÀnkvÀrt:

“Now, if all this sounds like a privacy invasion, well, you don’t have to sign-up for the service! But here’s the caveat: people can also add you as an “imaginary friend,” and provide your username and such info for all kinds of services. What Paul Buchheit’s service does is not create new information about you, but aggregate existing info in new ways that kind of show you don’t have much “web activity” privacy to begin with (as long as you ever share your social sites’ user name, or sign up with your real name).

TyvÀrr finns FriendFeed bara i en betaversion och man mÄste anmÀla sig för att fÄ bli betatestare. Tanken bakom FriendFeed Àr intressant men jag undrar verkligen hur de har tÀnkt utveckla tjÀnsten. Ska man kunna koppla FriendFeed till RFID sÄ att man kan se var polaren Pers skinnjacka befinner sig eller var han har sin bok? Eller till kompisen Kalles GPS via Google Maps?

Center for Democracy & Technology rankar sökmotorernas skydd av ditt privatliv

16 Augusti 2007 av Lars VÄge

Som lÀsare av den hÀr bloggen sÀkert mÀrkt har sökmotorerna börjat tÀvla om vem som Àr bÀst pÄ att skydda anvÀndarnas privatliv. Vi har tyvÀrr inte hunnit med att skriva om alla turerna under sommaren. DÀrför Àr det bra att Center for Democracy & Technology i Washington i USA har analyserat nulÀget i en kort rapport. Det Àr med glÀdje som organisationen ifrÄga noterar förÀndringen i attityd hos sökmotorföretagen och de har ocksÄ gjort ett pressmeddelande i samband med att rapporten lades ut pÄ nÀtet.

SjÀlva rapporten heter Search Privcacy Practices: a work in progress och kom i förra veckan. I denna sex-sidiga rapport finns en lÀttlÀst tabell som sammanfattar lÀget och vad som utlovats i framtiden. De sökmotorer som har undersökts Àr Google, Yahoo!, Microsoft, Ask och AOL. De huvudsakliga frÄgorna som tas upp Àr:

  • Hur lĂ„ngt efter att sökdata samlats in raderas dessa?
  • PĂ„ vilket sĂ€tt sker raderingen av sökdata?
  • FĂ„r nĂ„gon tredje part ta del av sökdata fortlöpande?

Det tvÄ första frÄgorna Àr uppdelade pÄ IP-adress, cookie-ID och sökuttryck. AngÄende de företag som lÄter tredje part ta del av sina data Àr dessa just nu Ask och AOL. Detta beror pÄ att de inte producerar sina egna sponsrade lÀnkar. I deras fall Àr den tredje parten Google.

Ask ska ge anvÀndarna total kontroll över sina sökdata

21 Juli 2007 av Lars VÄge

Det rör sig i frÄgan om anvÀndarnas sökdata. Google har ju nyligen valt att i viss mÄn anpassa sig till EU:s önskningar om att sökdata ska anonymiseras efter kortare tid och att cookiefiler ska inaktiveras efter en rimlig tid. Nu gÄr den fjÀrde största amerikanska sökmotorn Ask.com ett eller snarare flera steg lÀngre. De jobbar nÀmligen pÄ ett verktyg kallat AskEraser som ska ge anvÀndarna mer eller mindre total kontroll över sina sökdata.

Med AskEraser ska man kunna försÀkra sig om att ens sökhistorik inte lagras av Ask. För att förenkla det hela ska man nÀr man valt att aktivera AskEraser alltid kunna se sina instÀllningar för skydd av sökdata pÄ Asks trÀfflistor. Det lÄter ju strÄlande och skall bli mycket intressant att se i praktiken nÀr AskEraser lanseras. En talesman för Center for Democracy & Technology i Washington uttalar sig pÄ det hÀr sÀttet i pressmeddelandet om AskEraser:

With today’s announcement, Ask.com has taken an important step toward giving Internet users choice in how they control sensitive information about their online activities.

Time-out för Googles cookies efter tvÄ Är - inte Är 2038

19 Juli 2007 av Lars VÄge

Inom de nÀrmaste mÄnaderna kommer det att ske en förÀndring i hur Googles cookiefiler fungerar. Som det Àr nu sÄ Àr de aktiva fram till Är 2038 oavsett om man slutat anvÀnda Google eller inte. Detta har nyligen kritiserats av EU:s Article 29 Data Protection Working Party som uttryckt tydliga önskemÄl om att Google skulle göra nÄgot Ät detta.

I Googles officiella blogg berÀttade för ett par dagar sedan Peter Fleischer som Àr Global Privacy Counsel pÄ företaget att man nu jobbade pÄ att genomföra just en sÄdan förÀndring. I framtiden kommer Googles cookiefiler att bli inaktiva efter tvÄ Är om man inte fortsÀtter att anvÀnda Google. Om man Ä andra sidan gör det ska man inte behöva förnya sin cookiefil genom att fylla i sina preferenser pÄ nytt. Cookiefilerna kommer istÀllet att förnya sig sjÀlva.

EU vill syna fler sökmotorer Àn Google

26 Juni 2007 av Lars VÄge

Nyligen skrev vi om hur EU:s arbetsgrupp för dataskydd hade skickat ett brev till Google dÀr man bl.a. önskade att sökmotorloggar och cookies skulle sparas under kortare tid Àn vad de gör. Google svarade att man skulle korta tiden tills man anonymiserade sökloggarna till arton mÄnader. Dessutom skulle man försöka komma pÄ en bÀttre teknik för cookiehanteringen sÄ att dessa inte hade sÄ lÄng livslÀngd som nu (trettio Är).

Den 19-20 juni hade EU-gruppen som heter Article 29 Working Party ett av sina sammantrÀden. I pressmeddelandet som sammanfattar vad som sades under de tvÄ dagarna finns en rubrik för Search Engines. I texten stÄr det att lÀsa att man inom de kommande veckorna noga ska gÄ igenom det svar som Google skickat men Àven titta pÄ andra sökmotorers policy i de hÀr frÄgorna.

Taking into account the current situation initiated by the “Google case”, the Working Party will deal with search engines in general, and scrutinize their activities from a data protection point of view, because this issue affects an ever growing number of users.

Man skriver ocksĂ„ att det Ă€r gruppens önskan att följa och implementera den Resolution on Privacy Protection and Search Engines som antogs vid International Data Protection and Privacy Commissioners’ Conference i London i november förra Ă„ret. I denna har tre rekommendationer formulerats:

  1. SöktjÀnster ska informera pÄ ett tydligt och transparent sÀtt om hur data behandlas i samband med anvÀndande av tjÀnsten.
  2. SöktjÀnster ska inte spara nÄgon information som kan lÀnkas till anvÀndaren av söktjÀnsten. Efter en avslutad söksession ska alla data om denna raderas om inte anvÀndaren sjÀlv har givit sitt godkÀnnande att dessa data kan sparas för att anvÀndas vid framtida sökningar.
  3. SöktjÀnster bör strÀva efter att minimera de data de sparar. Detta gör det ocksÄ enklare att hantera krav frÄn tredje part om att utelÀmna sÄdana data. (Tredje part kan t.ex. vara fysiska personer, rÀttsliga instanser och myndigheter)

Det mest uppenbara hÀr Àr naturligtvis att de flesta söktjÀnster inte alls följer den andra punkten. Det Àr ocksÄ för det mesta si och sÄ med punkt ett. Vi fÄr se vad Article 29 Working Party tÀnker sig kunna göra Ät den saken.

Vad svarade Google EU:s arbetsgrupp för dataskydd?

12 Juni 2007 av Lars VÄge

Som jag antydde i den senaste bloggposten hĂ€r pĂ„ Internetbrus Ă€r det inte bara Privacy International utan Ă€ven EU som har “issues” med Google i frĂ„gor om dataskydd. Ordförande för EU:s Article 29 Data Protection Working Party, Peter Schaar, skickade den 16 maj ett brev till Googles jurist Peter Fleischer som Ă€r ansvarig för frĂ„gor om dataskydd. I brevet poĂ€ngterar han att sökmotorloggar innehĂ„ller information som kan lĂ€nkas till identifierbara personer och dĂ€rför faller under definitionen för personliga data som formulerats i EU:s dataskyddsdirektiv 95/46/EC.

Även om Google har beslutat att anonymisera sina sökmotorloggar efter 18-24 mĂ„nader sĂ„ anser arbetsgruppen inte att detta “seem to meet the requirements of the European legal data protection framework”. Inte heller tycker man att Google redovisat syftet med att spara sökmotorloggarna vilket Ă€r ett krav enligt det ovan nĂ€mnda EU-direktivet. DĂ€rutöver tycker man att den berĂ€knade livslĂ€ngden pĂ„ Googles cookie-filer, 30 Ă„r, Ă€r alldeles oproportionerligt lĂ„ng. I detta sammanhang hĂ€nvisas till EU:s ePrivacy-direktiv 2002/58/EC. Slutligen undrar man huruvida anonymiseringen av sökmotorloggarna Ă€r reversibel, dvs om det gĂ„r att Ă„terstĂ€lla informationen pĂ„ nĂ„got sĂ€tt.

Nu har Googles Peter Fleischer svarat pÄ arbetsgruppens brev och valt att publicera sitt svar pÄ nÀtet. I en bloggpost i Googles officiella blogg har man ocksÄ igÄr kommenterat hur man resonerat.

I svaret gÄr man ut med att man nu anammar en ny policy som gÄr ut pÄ att sökmotorloggar ska anonymiseras efter 18 mÄnader istÀllet för som nu 18-24 mÄnader. Ett litet steg för att visa sin goda vilja fÄr man förmoda. AngÄende om anonymiseringen skulle vara reversibel skriver man att den sista delen (oktetten) i IP-numret kommer att raderas. Inte bara krypteras utan verkligen raderas. I den ovan nÀmnda bloggposten finns en upprÀkning av skÀlen för att spara sökmotorloggarna. Bland dessa finns att höja kvaliteten pÄ sökalgoritmerna, att skydda anvÀndarna frÄn spam, att skydda Google frÄn attacker, att kunna lÀmna ut data i rÀttsfall som t.ex. barnmisshandel och att möta lagliga krav pÄ att behÄlla data en viss tidsperiod.

Slutligen skriver man att “we are exploring ways to redesgin cookies” sĂ„ att de löper ut fortare. Problemet Ă€r att göra detta pĂ„ ett naturligt sĂ€tt utan att anvĂ€ndarna Ă„terigen ska fylla i basdata som vilket sprĂ„k man föredrar. Vet inte om jag köper det sista helt och hĂ„llet. Vilket sprĂ„k som visas verkar Ă€ndĂ„ mest bero pĂ„ analysen av mitt IP-nummer. Jag har inte angett att jag Ă€r i Sverige, men det vet ju Google Ă€ndĂ„. Detta blir mycket tydligt om man anvĂ€nder en anonymiseringsmetod som t.ex. Tor-nĂ€tverket och roar sig med att byta identitet nĂ„gra gĂ„nger. Ibland serveras du Google pĂ„ tyska, ibland pĂ„ engelska, ibland pĂ„ nĂ„got annat sprĂ„k.

Nu fÄr vi se vad EU:s dataskyddsgrupp tycker om Googles svar. De sammantrÀder senare denna mÄnaden och frÄgan ska tas upp dÄ.

UPDATE 2007-06-14: EU:s kommissionĂ€r för rĂ€ttsliga och inrikes frĂ„gor, Franco Frattini, kommenterade igĂ„r Googles brev. Vid en presskonferens som hölls i samband med att Europeiska Unionens RĂ„d sammantrĂ€dde fick Frattini frĂ„gan vad han tyckte om att Google skulle anonymisera sina loggar redan efter 18 mĂ„nader. Frattini svarar att “It is indeed a good step” och att det kĂ€nns bra att Google försöker gĂ„ EU till mötes i den hĂ€r frĂ„gan. Han tycker ocksĂ„ att det Ă€r bra att Google övervĂ€ger att göra förĂ€ndringar i hanteringen av sina cookies. Det mĂ€rks hĂ€r att han inte Ă€r sĂ„ tekniskt bevandrad vilket han sjĂ€lv ocksĂ„ medger. Han frĂ„gar personen bredvid om det heter “cooks” men blir diskret rĂ€ttad. Det hĂ€r kan man titta pĂ„ i den streamade videoupptagningen av presskonferensen efter ca 18:40 och framĂ„t. (Tack till vĂ„r eminenta EDC-bibliotekarie för denna upplysning!).

Google - sÀmst av internetföretagen pÄ att skydda anvÀndarnas privatliv

11 Juni 2007 av Lars VÄge

Google har tillsammans med 22 andra företag rankats med avseende pÄ hur bra de Àr pÄ att skydda anvÀndarnas privatliv. Det Àr den icke-statliga organistaionen Privacy International i London som har gjort rankingen. SjÀlva rapporten om undersökningen finns att lÀsa och heter A Race to the Bottom - Privacy Ranking of Internet Service Companies. Bland de företag som undersökts finns alla Internetgiganterna som Google, Yahoo, Microsoft, Apple, Amazon, eBay, Skype, MySpace, AOL o.s.v. Det som sticker ut i den hÀr rapporten och som media har plockat upp fort Àr att Google placerat sig absolut sÀmst. Som enda företag har Google hamnat i den svarta kategorin med den illavarslande etiketten: Comprehensive consumer surveillance & entrenched hostility to privacy.

Det hÀr kommer sÀkert att skapa en hel del debatt. Google försvarar sig och menar att det bygger pÄ missuppfattningar och felaktigheter. Varför kontaktade inte Privacy International oss innan de publicerade rapporten, undrar Google. Vi kontaktade er i god tid innan publicerandet men ni har ju inte brytt er om att svara, sÀger Privacy International. Se artikeln frÄn AP. Hur som helst Àr undersökningens metodik vÀl dokumenterad sÄ det hela Àr nog inte tagit helt ur luften.

Även EU:s arbetsgrupp för dataskydd, Article 29 Data Protection Working Party har riktat klagomĂ„l mot Google pĂ„ sistone. I ett brev som man skickade till Google i slutet av maj hette det bl.a. angĂ„ende sparandet av sökloggar att

“The new storage period of 18 to 24 months on the basis indicated by Google thus far does not seem to meet the requirements of the European legal data protection framework”

FortsĂ€ttning följer…

Bloggtoppen.se

Blogglista.se

Global Voices Online - The world is talking. Are you listening?

Creeper

Nowhere North

↑ Grab this Headline Animator



iselid info

↑ Grab this Headline Animator